Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una dirección IPv6 en diversos productos TP-Link (CVE-2021-3125)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2021
Última modificación:
21/04/2021

Descripción

En TP-Link TL-XDR3230 versiones anteriores a 1.0.12, TL-XDR1850 versiones anteriores a 1.0.9, TL-XDR1860 versiones anteriores a 1.0.14, TL-XDR3250 versiones anteriores a 1.0.2, TL-XDR6060 Turbo versiones anteriores a 1.1.8, TL-XDR5430 versiones anteriores a 1.0 .11, y posiblemente otros, cuando se utiliza IPv6, puede producirse un bucle de enrutamiento que genere un tráfico de red excesivo entre un dispositivo afectado y el enrutador de su ISP aguas arriba. Esto ocurre cuando una ruta de prefijo de enlace apunta a un enlace punto a punto, una dirección IPv6 de destino pertenece al prefijo y no es una dirección IPv6 local, y un anuncio de enrutador es recibido con al menos un prefijo IPv6 único global para el cual el flag on-link se establece

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:tl-xdr3230_firmware:*:*:*:*:*:easy_exhibition_turbo:*:* 1.0.12 (excluyendo)
cpe:2.3:h:tp-link:tl-xdr3230:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-xdr5430_firmware:*:*:*:*:*:easy_exhibition:*:* 1.0.11 (excluyendo)
cpe:2.3:h:tp-link:tl-xdr5430:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-xdr3250_firmware:*:*:*:*:*:easy_exhibition:*:* 1.0.2 (excluyendo)
cpe:2.3:h:tp-link:tl-xdr3250:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-xdr1860_firmware:*:*:*:*:*:easy_exhibition:*:* 1.0.14 (excluyendo)
cpe:2.3:h:tp-link:tl-xdr1860:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-xdr1850_firmware:*:*:*:*:*:easy_exhibition:*:* 1.0.9 (excluyendo)
cpe:2.3:h:tp-link:tl-xdr1850:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-xdr6060_firmware:*:*:*:*:*:easy_exhibition:*:* 1.1.8 (excluyendo)
cpe:2.3:h:tp-link:tl-xdr6060:-:*:*:*:*:*:*:*